Roaming
Fermé
chrisdeceze
Messages postés
72
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
21 décembre 2020
-
8 janv. 2016 à 08:47
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 9 janv. 2016 à 13:44
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 9 janv. 2016 à 13:44
9 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
Modifié par Destrio5 le 8/01/2016 à 09:21
Modifié par Destrio5 le 8/01/2016 à 09:21
Bonjour,
"AdwCleaner v5.023"
--> Recommence avec la dernière version :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
"AdwCleaner v5.023"
--> Recommence avec la dernière version :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
chrisdeceze
Messages postés
72
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
21 décembre 2020
5
8 janv. 2016 à 10:47
8 janv. 2016 à 10:47
salut
n'ayant pas reussi à héberger les 2 rapports je les joinds ici:
merci# AdwCleaner v5.028 - Rapport créé le 08/01/2016 à 10:25:43
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : christian - CHRISTIAN-PC
# Exécuté depuis : C:\Users\christian\Downloads\adwcleaner_5.028.exe
# Option : Scanner
# Support : https://toolslib.net/forum
Dossier Trouvé : C:\Users\christian\AppData\Roaming\Systweak
Fichier Trouvé : C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\user.js
Fichier Trouvé : C:\windows\system32\roboot.exe
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
Clé Trouvée : HKCU\Software\TeleCharger_v2
Clé Trouvée : HKCU\Software\Reg\Clean
Clé Trouvée : HKCU\Software\TeleCharger
Clé Trouvée : HKLM\SOFTWARE\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : babylon.com
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : mysearchdial.com
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : start.iminent.com
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3145 octets] ##########
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:07-01-2015
Exécuté par christian (administrateur) sur CHRISTIAN-PC (08-01-2016 10:31:34)
Exécuté depuis C:\Users\christian\Downloads
Profils chargés: christian (Profils disponibles: christian)
Platform: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
(SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastUI.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registre (Avec liste blanche) ===========================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8120864 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [UpdateLBPShortCut] => C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [CLMLServer] => C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM\...\Run: [UpdateP2GoShortCut] => C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [UpdatePDRShortCut] => C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
HKLM\...\Run: [RemoteControl8] => C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.)
HKLM\...\Run: [PDVD8LanguageShortcut] => C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.)
HKLM\...\Run: [UpdatePPShortCut] => C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
HKLM\...\Run: [UpdatePSTShortCut] => C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [UCam_Menu] => C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Alwil Software\Avast5\AvastUI.exe [7021880 2015-12-13] (AVAST Software)
HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2015-12-13] (AVAST Software)
Startup: C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Envoyer à OneNote.lnk [2013-11-16]
ShortcutTarget: Envoyer à OneNote.lnk -> C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Microsoft Corporation)
Startup: C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Games [2010-12-17] ()
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
Tcpip\Parameters: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{506B4ADF-1E8B-438D-B449-88CF07F3800B}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{A01204E6-3498-4762-BE85-5AE5592765BC}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.fr/
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn
URLSearchHook: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 - (Pas de nom) - {22e03916-85c5-44b0-8dc9-1830c11238d9} - Pas de fichier
SearchScopes: HKLM -> DefaultScope la valeur est absente
SearchScopes: HKLM -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
SearchScopes: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-22] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2015-11-30] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-12-15] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-22] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (CANON INC.)
Toolbar: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 -> Pas de nom - {22E03916-85C5-44B0-8DC9-1830C11238D9} - Pas de fichier
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} file:///E:/components/hidinputmonitorx.ocx
DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} file:///E:/components/A9.ocx
DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} file:///E:/components/wmvhdrating.ocx
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
FireFox:
========
FF ProfilePath: C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\windows\system32\Adobe\Director\np32dsw_1213153.dll [2014-06-24] (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2013-04-08] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-06-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-22] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-22] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2013-09-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-09-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3219418776-4157282183-555089908-1000: @citrixonline.com/appdetectorplugin -> C:\Users\christian\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2014-05-10] (Citrix Online)
FF user.js: detected! => C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\user.js [2014-11-03]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-09-27] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-16]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\Alwil Software\Avast5\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\Alwil Software\Avast5\WebRep\FF [2015-12-13]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\Alwil Software\Avast5\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\Alwil Software\Avast5\SafePrice\FF [2015-12-13]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2013-05-29]
Chrome:
=======
CHR Profile: C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-04]
CHR Extension: (Recherche Google) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-04]
CHR Extension: (Google Wallet) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-04]
CHR Extension: (Gmail) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-08-10]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChromeSp.crx [2015-11-30]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2015-11-30]
==================== Services (Avec liste blanche) ========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [226440 2015-12-13] (AVAST Software)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe [1898168 2015-11-24] (Microsoft Corporation)
S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [777744 2015-10-29] (Garmin Ltd. or its subsidiaries)
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\Alwil Software\Avast5\ng\vbox\AvastVBoxSVC.exe" [X]
===================== Pilotes (Avec liste blanche) ==========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 aswHwid; C:\windows\system32\drivers\aswHwid.sys [24016 2015-12-13] (AVAST Software)
R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [81168 2015-12-18] (AVAST Software)
R1 aswRdr; C:\windows\system32\drivers\aswRdr2.sys [81728 2015-12-13] (AVAST Software)
R0 aswRvrt; C:\windows\system32\Drivers\aswRvrt.sys [49776 2015-12-13] (AVAST Software)
R1 aswSnx; C:\windows\system32\drivers\aswSnx.sys [794952 2015-12-13] (AVAST Software)
R1 aswSP; C:\windows\system32\drivers\aswSP.sys [436360 2015-12-18] (AVAST Software)
R2 aswStm; C:\windows\system32\drivers\aswStm.sys [117712 2015-12-13] (AVAST Software)
R0 aswVmm; C:\windows\system32\Drivers\aswVmm.sys [209432 2015-12-13] (AVAST Software)
R1 FNETURPX; C:\windows\System32\drivers\FNETURPX.SYS [7936 2013-09-03] (FNet Co., Ltd.) [Fichier non signé]
S3 rtport; C:\windows\system32\drivers\rtport.sys [15656 2010-10-26] (Windows (R) 2003 DDK 3790 provider)
R3 yukonw7; C:\windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S3 MBAMSwissArmy; \??\C:\windows\system32\drivers\MBAMSwissArmy.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\Alwil Software\Avast5\ng\vbox\VBoxAswDrv.sys [X]
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois - Créés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2016-01-08 10:31 - 2016-01-08 10:31 - 00017187 _____ C:\Users\christian\Downloads\FRST.txt
2016-01-08 10:30 - 2016-01-08 10:31 - 00000000 ____D C:\FRST
2016-01-08 10:28 - 2016-01-08 10:28 - 01721856 _____ (Farbar) C:\Users\christian\Downloads\FRST.exe
2016-01-08 10:25 - 2016-01-08 10:25 - 01749504 _____ C:\Users\christian\Downloads\adwcleaner_5.028.exe
2016-01-08 08:39 - 2016-01-08 10:22 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 08:11 - 2016-01-08 08:11 - 00000000 ____D C:\Users\christian\AppData\Local\{4D8AF04A-AF22-46BE-B4D1-32056B956E0C}
2016-01-07 11:59 - 2016-01-07 11:59 - 00000000 ____D C:\Users\christian\AppData\Local\{A21BA527-415A-47B7-A2F6-19448107F4D6}
2016-01-06 22:42 - 2016-01-06 22:43 - 00000000 ____D C:\Users\christian\AppData\Local\{E0816885-2EB3-4B61-ABB6-1ADC03D63C26}
2016-01-06 09:11 - 2016-01-06 09:11 - 00000000 ____D C:\Users\christian\AppData\Local\{F4A05ECD-907D-4A8C-A64F-E8B8690F0211}
2016-01-06 08:54 - 2016-01-06 08:54 - 00000000 ____D C:\Users\christian\AppData\Local\{4CEC7667-1FF0-47C2-9380-F675735D524D}
2016-01-05 11:56 - 2016-01-05 11:57 - 00000000 ____D C:\Users\christian\AppData\Local\{ED38DFB4-61D7-49CE-8ACF-12A960C0534F}
2016-01-05 08:55 - 2016-01-05 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{E62F2DFA-0B8C-4182-9754-BD2AEADF9465}
2016-01-05 08:33 - 2016-01-05 08:33 - 00000000 ____D C:\Users\christian\AppData\Local\{14024643-2C0E-48F0-B419-D58181617E51}
2016-01-04 11:24 - 2016-01-04 11:24 - 00000000 ____D C:\Users\christian\AppData\Local\{8BC75B01-9F0E-4A10-8A6E-420B8117BDC7}
2016-01-04 08:58 - 2016-01-04 08:58 - 00000000 ____D C:\Users\christian\AppData\Local\{8C0C8F86-F1E3-4634-B13E-84ECB83E9DE2}
2016-01-03 19:38 - 2016-01-03 19:38 - 00961024 _____ C:\Users\christian\Downloads\Ali et son chameau31.pps
2016-01-03 08:55 - 2016-01-03 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{13965F87-7918-4276-BF3C-1BEDDA7C7E0F}
2016-01-02 13:56 - 2016-01-02 13:56 - 00399836 _____ C:\Users\christian\Documents\Voeux 2016.JetG lnk.ppsx
2016-01-02 08:30 - 2016-01-02 08:30 - 00000000 ____D C:\Users\christian\AppData\Local\{118F2B27-DA94-4D6C-9F2A-94FDC93605F3}
2016-01-01 08:50 - 2016-01-01 08:50 - 00000000 ____D C:\Users\christian\AppData\Local\{B124EF69-B021-4AA0-8D0A-0BB63EC562D3}
2015-12-31 10:18 - 2015-12-31 10:19 - 00000000 ____D C:\Users\christian\AppData\Local\{75006801-F87F-460E-B26B-F17F83148344}
2015-12-30 08:36 - 2015-12-30 08:36 - 00000000 ____D C:\Users\christian\AppData\Local\{CB6E0FDB-D0B3-412B-B2D7-8A12863DB5D3}
2015-12-29 08:41 - 2015-12-29 08:41 - 00000000 ____D C:\Users\christian\AppData\Local\{5E03FD78-C7FC-464F-A7D5-C84A5474674E}
2015-12-28 21:16 - 2015-12-28 21:16 - 00000000 ____D C:\Users\christian\AppData\Local\{DB349D54-01E4-4172-A580-4C85632A01B2}
2015-12-28 08:47 - 2015-12-28 08:48 - 00000000 ____D C:\Users\christian\AppData\Local\{DE2BF181-9B24-4CEA-8116-BA6A65E97C48}
2015-12-27 08:59 - 2015-12-27 09:00 - 06805440 _____ (Piriform Ltd) C:\Users\christian\Downloads\ccsetup_513.exe
2015-12-27 08:55 - 2015-12-27 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{AA75B4B1-15E8-4488-BB85-EA54E431C3D0}
2015-12-26 11:17 - 2015-12-26 11:17 - 00000000 ____D C:\Users\christian\AppData\Local\{422F3667-2E47-4986-B4A8-6916D48D703E}
2015-12-24 08:23 - 2015-12-24 08:23 - 00000000 ____D C:\Users\christian\AppData\Local\{83831EBD-D2E5-48D8-9C3A-913A7E59B7E0}
2015-12-23 08:57 - 2015-12-23 08:57 - 00000000 ____D C:\Users\christian\AppData\Local\{0C058120-4078-4E2F-84E2-07A0DC48D993}
2015-12-23 08:15 - 2015-12-23 08:15 - 00000000 ____D C:\Users\christian\AppData\Local\{31909C59-5B5B-4C13-9ACA-DE430E02A876}
2015-12-22 10:46 - 2015-12-22 10:46 - 00000000 ____D C:\Users\christian\AppData\Local\{CCDA5FE3-FFED-49AA-B537-8211FAB4F2DE}
2015-12-21 22:38 - 2015-12-21 22:38 - 00000000 ____D C:\Users\christian\AppData\Local\{104B0C95-0067-4113-A26F-1BDB60A3D85E}
2015-12-21 07:42 - 2015-12-21 07:42 - 00000000 ____D C:\Users\christian\AppData\Local\{597056E4-8570-4633-9CB1-F3425CEB2255}
2015-12-20 10:05 - 2015-12-20 10:05 - 00000000 ____D C:\Users\christian\AppData\Local\{B86540CB-88B5-47A1-8403-5A0265AEE024}
2015-12-19 08:27 - 2015-12-19 08:27 - 03977728 _____ C:\Users\christian\Documents\Photo de mamans.pps
2015-12-19 08:23 - 2015-12-19 08:23 - 00000000 ____D C:\Users\christian\AppData\Local\{4B6A2CEA-9648-4196-8424-23DC9763AF9C}
2015-12-18 08:37 - 2015-12-18 08:37 - 00000000 ____D C:\Users\christian\AppData\Local\{DBACA9FB-C294-4D9F-A695-2B1F61E8FF22}
2015-12-17 12:30 - 2015-12-17 12:30 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetectionB8080B6E-D357-47C9-B99F-2F4C6097E864
2015-12-17 09:31 - 2015-12-17 09:31 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetection41697F28-9334-49EF-B356-F9834F685D5E
2015-12-17 09:31 - 2015-12-17 09:31 - 00000000 ____D C:\Users\christian\AppData\Local\{98262220-7FD8-4783-8340-D3D9AAB5C9BF}
2015-12-17 08:49 - 2015-12-17 08:49 - 00000000 ____D C:\Users\christian\AppData\Local\{58B764B3-3507-4BC1-8823-A42014426666}
2015-12-16 10:34 - 2015-12-16 10:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PMU Poker
2015-12-16 09:46 - 2015-12-13 09:03 - 02613760 _____ C:\Users\christian\Documents\Medicament a conserver1.pps
2015-12-16 08:44 - 2015-12-16 08:44 - 05640704 _____ C:\Users\christian\Documents\25_7_2011_Devine_ce_qui_compose_ces_PHOTOS1.pps
2015-12-16 07:46 - 2015-12-16 07:46 - 00000000 ____D C:\Users\christian\AppData\Local\{E536C357-5398-4C21-9D65-EB2C428067D6}
2015-12-15 22:29 - 2015-12-15 22:29 - 00000000 ____D C:\Users\christian\AppData\Local\{157BFDF2-05CC-49EB-9DEC-093C80607BED}
2015-12-15 08:31 - 2015-12-15 08:31 - 00000000 ____D C:\Users\christian\AppData\Local\{BCB89548-63E2-422F-A489-2F12AA3C1B84}
2015-12-14 11:10 - 2015-12-14 11:10 - 00000000 ____D C:\Users\christian\AppData\Local\{EA1F5F8E-479B-49C3-BEE4-3B64F711EFA7}
2015-12-14 08:15 - 2015-12-14 08:15 - 00000000 ____D C:\Users\christian\AppData\Local\{71FDCA13-90F1-4794-A405-8FFC9D2C926E}
2015-12-13 12:53 - 2015-12-13 12:53 - 00000000 ____D C:\Users\christian\AppData\Local\{DC70994F-9B2E-45AC-A9A5-87A02FDF6341}
2015-12-13 09:15 - 2015-12-13 09:15 - 00322760 _____ (AVAST Software) C:\windows\system32\aswBoot.exe
2015-12-13 09:15 - 2015-12-13 09:15 - 00043112 _____ (AVAST Software) C:\windows\avastSS.scr
2015-12-12 08:17 - 2015-12-12 08:17 - 00000000 ____D C:\Users\christian\AppData\Local\{DD9F247C-AE38-47FD-8E4B-73B31E8A82A8}
2015-12-11 22:49 - 2015-12-11 22:49 - 00000000 ____D C:\Users\christian\AppData\Local\{B58996B6-003C-4F1A-AECB-0297C5082F5C}
2015-12-11 08:39 - 2015-12-11 08:39 - 00000000 ____D C:\Users\christian\AppData\Local\{5DDFBFA1-F08B-4B41-ACC2-CC4281FDBBE9}
2015-12-10 08:43 - 2015-12-10 08:43 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetection1EAB5639-00BD-468C-9CE9-8895C9EC118A
2015-12-10 08:42 - 2015-12-10 08:42 - 00000000 ____D C:\Users\christian\AppData\Local\{C037AA2C-833D-4894-9843-A28E75480F06}
2015-12-09 18:46 - 2015-12-09 18:47 - 00000000 ____D C:\Users\christian\AppData\Local\{6EE8B3BA-4948-40A2-99FB-9979A697C4DF}
2015-12-09 09:22 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll
2015-12-09 09:22 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\windows\system32\comsvcs.dll
2015-12-09 09:22 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\windows\system32\catsrvut.dll
2015-12-09 09:22 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2015-12-09 09:22 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2015-12-09 09:22 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2015-12-09 09:22 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2015-12-09 09:22 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 00909824 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\windows\system32\user32.dll
2015-12-09 09:22 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2015-12-09 09:22 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2015-12-09 09:22 - 2015-11-10 01:24 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll
2015-12-09 09:22 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2015-12-09 09:22 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2015-12-09 09:22 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2015-12-09 09:22 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll
2015-12-09 09:22 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll
2015-12-09 09:22 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2015-12-09 09:22 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2015-12-09 09:22 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2015-12-09 09:22 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2015-12-09 09:22 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2015-12-09 09:22 - 2015-11-10 01:03 - 00102912 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe
2015-12-09 09:22 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2015-12-09 09:22 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll
2015-12-09 09:22 - 2015-11-10 00:57 - 00667648 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe
2015-12-09 09:22 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll
2015-12-09 09:22 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll
2015-12-09 09:22 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2015-12-09 09:22 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\windows\system32\occache.dll
2015-12-09 09:22 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll
2015-12-09 09:22 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2015-12-09 09:22 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2015-12-09 09:22 - 2015-11-10 00:36 - 00684032 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2015-12-09 09:22 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll
2015-12-09 09:22 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2015-12-09 09:22 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2015-12-09 09:22 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\windows\system32\WinSetupUI.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\wups.dll
2015-12-09 09:21 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe
2015-12-09 09:21 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe
2015-12-09 09:21 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\windows\system32\wu.upgrade.ps.dll
2015-12-09 09:21 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\windows\system32\wshrm.dll
2015-12-09 09:21 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll
2015-12-09 09:21 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\rmcast.sys
2015-12-09 09:21 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\windows\system32\usp10.dll
2015-12-09 09:21 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\windows\system32\els.dll
2015-12-09 09:21 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\windows\system32\nlsbres.dll
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\kbdgeoqw.dll
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\KBDAZEL.DLL
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\KBDAZE.DLL
2015-12-09 09:21 - 2015-10-08 20:13 - 00419928 _____ C:\windows\system32\locale.nls
2015-12-09 08:49 - 2015-12-09 08:49 - 00000000 ____D C:\Users\christian\AppData\Local\{54638A50-135D-45B5-B4FC-C4B6F9F9BF38}
2015-12-09 08:30 - 2015-12-09 08:30 - 00000000 ____D C:\Users\christian\AppData\Local\{BBAD8144-4064-438D-964C-6F34B10D2869}
==================== Un mois - Modifiés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2016-01-08 10:30 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-08 10:28 - 2009-07-14 05:34 - 00023552 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-08 10:28 - 2009-07-14 05:34 - 00023552 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-08 10:25 - 2013-12-06 10:41 - 00000000 ____D C:\AdwCleaner
2016-01-08 10:22 - 2015-06-03 22:03 - 00001058 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-08 10:22 - 2014-05-10 17:27 - 00000586 _____ C:\windows\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000.job
2016-01-08 10:22 - 2013-12-05 12:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-08 10:22 - 2012-04-01 07:08 - 00001002 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2016-01-08 08:50 - 2015-05-30 13:40 - 00000682 _____ C:\windows\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000.job
2016-01-08 07:52 - 2015-06-03 22:03 - 00001054 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-08 07:52 - 2010-12-17 15:17 - 00000000 ____D C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2016-01-08 07:52 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-01-04 11:59 - 2013-07-01 15:31 - 00000000 ____D C:\ProgramData\CanonIJPLM
2016-01-02 15:33 - 2012-04-01 07:08 - 00796864 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe
2016-01-02 15:33 - 2011-05-15 17:35 - 00142528 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:34 - 2009-07-14 03:37 - 00000000 ____D C:\windows\rescache
2015-12-27 09:10 - 2009-07-14 03:37 - 00000000 ____D C:\windows\inf
2015-12-27 09:02 - 2011-02-14 19:43 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-12-18 22:43 - 2011-02-15 08:51 - 00436360 _____ (AVAST Software) C:\windows\system32\Drivers\aswsp.sys
2015-12-18 22:43 - 2011-02-15 08:51 - 00081168 _____ (AVAST Software) C:\windows\system32\Drivers\aswmonflt.sys
2015-12-18 10:29 - 2015-04-04 21:55 - 00000000 ___SD C:\windows\system32\GWX
2015-12-18 09:29 - 2011-10-08 18:02 - 00000000 ____D C:\windows\Minidump
2015-12-18 09:27 - 2010-12-17 15:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Game Pack
2015-12-18 09:27 - 2010-12-17 15:18 - 00000000 ____D C:\Program Files\Game Pack
2015-12-16 10:34 - 2013-09-05 12:28 - 00001417 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PMU Poker.lnk
2015-12-16 10:34 - 2010-12-17 16:36 - 00001411 _____ C:\Users\christian\Desktop\PMU Poker.lnk
2015-12-16 10:34 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-12-15 08:29 - 2013-09-16 08:26 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-15 08:26 - 2013-09-16 08:23 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-12-13 12:54 - 2010-12-17 15:17 - 00000000 ____D C:\Users\christian\AppData\Local\VirtualStore
2015-12-13 09:15 - 2014-08-04 17:12 - 00024016 _____ (AVAST Software) C:\windows\system32\Drivers\aswHwid.sys
2015-12-13 09:15 - 2014-01-04 18:53 - 00117712 _____ (AVAST Software) C:\windows\system32\Drivers\aswStm.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00209432 _____ (AVAST Software) C:\windows\system32\Drivers\aswVmm.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00081728 _____ (AVAST Software) C:\windows\system32\Drivers\aswRdr2.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00049776 _____ (AVAST Software) C:\windows\system32\Drivers\aswRvrt.sys
2015-12-13 09:14 - 2011-05-14 07:01 - 00794952 _____ (AVAST Software) C:\windows\system32\Drivers\aswSnx.sys
2015-12-13 08:32 - 2015-03-17 09:33 - 00000000 ____D C:\windows\system32\vbox
2015-12-13 08:22 - 2010-06-13 02:41 - 00747910 _____ C:\windows\system32\perfh00C.dat
2015-12-13 08:22 - 2010-06-13 02:41 - 00150402 _____ C:\windows\system32\perfc00C.dat
2015-12-13 08:22 - 2009-07-26 21:06 - 01669656 _____ C:\windows\system32\PerfStringBackup.INI
2015-12-10 08:26 - 2009-07-14 05:33 - 00444464 _____ C:\windows\system32\FNTCACHE.DAT
2015-12-09 22:56 - 2010-12-18 13:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-12-09 22:56 - 2010-12-17 15:27 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-12-09 22:54 - 2013-08-15 07:25 - 00000000 ____D C:\windows\system32\MRT
2015-12-09 22:48 - 2011-01-04 09:02 - 137798368 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
==================== Fichiers à la racine de certains dossiers =======
2014-04-06 08:11 - 2014-04-06 08:11 - 0003584 _____ () C:\Users\christian\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-12-19 11:24 - 2010-12-19 11:24 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-12-17 15:19 - 2010-01-16 07:16 - 0131368 _____ () C:\ProgramData\FullRemove.exe
2010-06-13 23:51 - 2010-06-13 23:51 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2010-06-13 23:49 - 2010-06-13 23:50 - 0000106 _____ () C:\ProgramData\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}.log
2010-06-13 23:46 - 2010-06-13 23:47 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2010-06-13 23:50 - 2010-06-13 23:51 - 0000110 _____ () C:\ProgramData\{B7A0CE06-068E-11D6-97FD-0050BACBF861}.log
2010-06-13 23:45 - 2010-06-13 23:46 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
2010-06-13 23:47 - 2010-06-13 23:49 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
==================== Bamital & volsnap =================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
C:\windows\explorer.exe => Le fichier est signé numériquement
C:\windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\windows\system32\wininit.exe => Le fichier est signé numériquement
C:\windows\system32\svchost.exe => Le fichier est signé numériquement
C:\windows\system32\services.exe => Le fichier est signé numériquement
C:\windows\system32\User32.dll => Le fichier est signé numériquement
C:\windows\system32\userinit.exe => Le fichier est signé numériquement
C:\windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
LastRegBack: 2016-01-01 20:26
==================== Fin de FRST.txt ============================Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:07-01-2015
Exécuté par christian (2016-01-08 10:32:47)
Exécuté depuis C:\Users\christian\Downloads
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) (2010-12-17 14:17:11)
Mode d'amorçage: Normal
==========================================================
==================== Comptes: =============================
Administrateur (S-1-5-21-3219418776-4157282183-555089908-500 - Administrator - Disabled)
christian (S-1-5-21-3219418776-4157282183-555089908-1000 - Administrator - Enabled) => C:\Users\christian
HomeGroupUser$ (S-1-5-21-3219418776-4157282183-555089908-1002 - Limited - Enabled)
Invité (S-1-5-21-3219418776-4157282183-555089908-501 - Limited - Disabled)
==================== Centre de sécurité ========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Programmes installés ======================
(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 17.0.0.124 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.13) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.3.153 - Adobe Systems, Inc.)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Client Installation Program (HKLM\...\{D1434266-0486-4469-B338-A60082CC04E1}) (Version: 1.0.2.1119 - Atheros)
Avast Free Antivirus (HKLM\...\avast) (Version: 11.1.2245 - AVAST Software)
BatteryLifeExtender (HKLM\...\{74A579FB-EB06-497D-B194-01590D6FE51A}) (Version: 1.0.5 - Samsung)
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: - )
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon MP230 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP230_series) (Version: 1.00 - Canon Inc.)
Canon MP230 series On-screen Manual (HKLM\...\Canon MP230 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.0.0 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.0 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
Citrix Online Launcher (HKLM\...\{F17C3DC2-2ACA-4B0E-BDBF-ACE61B14E7CD}) (Version: 1.0.183 - Citrix)
CyberLink DVD Suite (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.)
CyberLink LabelPrint (HKLM\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.)
CyberLink Power2Go (HKLM\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.3108a - CyberLink Corp.)
CyberLink PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.3213 - CyberLink Corp.)
CyberLink PowerDVD 8 (HKLM\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.2815b - CyberLink Corp.)
CyberLink PowerProducer (HKLM\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1812 - CyberLink Corp.)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 2.0.3625 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.0 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM\...\{34B76DCB-BF7C-440F-B058-C84172C1E338}) (Version: 4.2.8 - Samsung)
Easy SpeedUp Manager (HKLM\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung)
Elevated Installer (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Enregistrement utilisateur de Canon MP230 series (HKLM\...\Enregistrement utilisateur de Canon MP230 series) (Version: - Canon Inc.)
Game Pack (HKLM\...\{D1F6FBBB-B204-459A-9BF8-D06FFAB96CCC}_is1) (Version: 6.3.1.1 - Oberon Media, Inc.)
Garmin Express (HKLM\...\{b292f4e5-60ca-4bb8-8810-e5f908c3c1ff}) (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GoToMeeting 7.8.1.4190 (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\GoToMeeting) (Version: 7.8.1.4190 - CitrixOnline)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.2202 - Intel Corporation)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation)
iTunes (HKLM\...\{91FD46D2-4FB7-4A51-8637-556E1BE1DB7C}) (Version: 11.0.4.4 - Apple Inc.)
Java 8 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Ludi (HKLM\...\Ludi) (Version: - )
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 15.0.4779.1002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SkyDrive (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\SkyDriveSetup.exe) (Version: 17.0.2003.1112 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x86) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 fr) (HKLM\...\Mozilla Firefox 43.0.4 (x86 fr)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
PcCloneEX (HKLM\...\PcCloneEX) (Version: - )
PhotoFiltre 7 (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\PhotoFiltre 7) (Version: - )
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
PMU Poker (HKLM\...\PMUPoker) (Version: 150 - PMU)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6003 - Realtek Semiconductor Corp.)
Samsung Recovery Solution 4 (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.6 - Samsung)
Samsung Support Center (HKLM\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.0.2 - Samsung)
Samsung Update Plus (HKLM\...\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}) (Version: 2.0 - Samsung Electronics Co., Ltd.)
Skype™ 7.7 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
Visionneuse Microsoft PowerPoint (HKLM\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Windows Live (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live FolderShare (HKLM\...\{2075CB0A-D26F-4DAA-B424-5079296B43BA}) (Version: 14.0.8089.726 - Microsoft Corporation)
==================== Personnalisé CLSID (Avec liste blanche): ==========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Tâches planifiées (Avec liste blanche) =============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
Task: {0819AFE0-618C-483F-A9A0-8E75CBA2E449} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {12582388-58DC-4AF0-81AB-09EE559FEA39} - System32\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000 => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupload.exe [2015-12-30] (Citrix Online, a division of Citrix Systems, Inc.)
Task: {162A6817-B3DB-4886-803D-0E9E543B7DBD} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC)
Task: {19F6E4C3-9FE7-498E-8216-B30488CE61FE} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {2215FE9F-B453-4376-A31F-3E5F7C6D8BC9} - System32\Tasks\SamsungSupportCenter => C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe [2010-05-06] (SAMSUNG Electronics)
Task: {2323BE97-CA7B-45E8-8B6D-702E4267D26F} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)
Task: {3C9C979E-55F3-4BC2-B510-8E9E16A45F47} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {4734A4B5-7F49-48FA-8783-192CEE222308} - System32\Tasks\{949242EE-000F-493E-BA5D-CEF5AF0362BE} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.0.124.211/fr/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {4A0113AF-0BD5-455C-BB47-1061C1D74241} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3219418776-4157282183-555089908-1000
Task: {514A4708-C4DA-482C-86AB-F54200D6620B} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {544F91D9-F912-49A4-BCEA-EB7A252FBC1E} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe [2010-04-20] ()
Task: {5D597E3E-8E24-4344-B7B1-67C4B68D12FA} - System32\Tasks\{90EFEA03-C589-4123-8956-E1FB320FA4D3} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.0.124.211/fr/abandoninstall?source=lightinstaller&page=tsMain&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {66F0EA4D-E0B3-4878-AE49-57C42A182CE3} - System32\Tasks\{1C5F497F-67F5-49AC-B9B0-7CC52968B277} => C:\Program Files\Skype\\Phone\Skype.exe [2015-07-28] (Skype Technologies S.A.)
Task: {673D6403-53E9-4BFE-AEBF-F7FA4C20E1DD} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2015-10-29] ()
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {7100CE59-6418-4374-A443-49423BB6BAE9} - \ASP -> Pas de fichier <==== ATTENTION
Task: {755219DF-33EF-43A1-AEDB-5532C50DEA38} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)
Task: {82D28757-1B79-4E66-9AD3-5EF87F3ADCAF} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-12-15] (Microsoft Corporation)
Task: {9093FE45-F527-451B-B25C-44F469A2AA18} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.)
Task: {A898B338-E545-475E-AFC6-F8C7EC6C63FC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {AE31BEAB-2053-4F7B-9D12-5CFFFA853D86} - System32\Tasks\BatteryLifeExtender => C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-06-01] (Samsung Electronics. Co. Ltd.)
Task: {B3F1DA5F-BC75-43A1-BDE7-A8BECF172720} - System32\Tasks\avast! Emergency Update => C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe [2015-12-13] (AVAST Software)
Task: {B64210E3-9FE8-4989-8677-62E6D55A69F6} - System32\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000 => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupdate.exe [2015-12-30] (Citrix Online, a division of Citrix Systems, Inc.)
Task: {B952E42B-44B0-4618-9DBE-F5E90F9CBDDA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-06-03] (Google Inc.)
Task: {BEBA0598-2736-407A-851F-68F4478CD647} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2009-11-04] (Samsung Electronics Co., Ltd.)
Task: {C6A700C7-565C-41AF-A508-20D068EED842} - System32\Tasks\{160A8BF3-A44E-4241-8866-C53311E5191C} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.5.0.117&LastError=404
Task: {D00F6D12-B958-429F-BAF1-D366AB6A233A} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB637A6E-B320-4A72-9C16-977A1F10D2D8} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-16] (AVAST Software)
Task: {F2026B8E-A727-4ED1-ADDD-B6AB13105217} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-06-03] (Google Inc.)
(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000.job => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupdate.exe
Task: C:\windows\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000.job => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupload.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Raccourcis =============================
(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)
==================== Modules chargés (Avec liste blanche) ==============
2015-12-13 09:14 - 2015-12-13 09:14 - 00103888 _____ () C:\Program Files\Alwil Software\Avast5\log.dll
2015-12-13 09:14 - 2015-12-13 09:14 - 00125512 _____ () C:\Program Files\Alwil Software\Avast5\JsonRpcServer.dll
2016-01-07 22:38 - 2016-01-07 22:38 - 02809344 _____ () C:\Program Files\Alwil Software\Avast5\defs\16010701\algo.dll
2015-12-13 09:14 - 2015-12-13 09:14 - 00469008 _____ () C:\Program Files\Alwil Software\Avast5\ffl2.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2010-06-13 23:53 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2014-03-16 11:32 - 2015-10-13 02:43 - 00080040 _____ () C:\Program Files\Microsoft Office 15\ClientX86\ApiClient.dll
2009-06-03 12:59 - 2009-06-03 12:59 - 00619816 ____N () C:\Program Files\CyberLink\Power2Go\CLMediaLibrary.dll
2009-06-03 12:59 - 2009-06-03 12:59 - 00013096 ____N () C:\Program Files\CyberLink\Power2Go\CLMLSvcPS.dll
2013-07-01 15:31 - 2012-03-28 13:49 - 00140456 _____ () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
2010-06-13 23:49 - 2009-07-07 19:23 - 00247152 ____N () C:\Program Files\CyberLink\Shared files\RichVideo.exe
2015-12-13 09:15 - 2015-12-13 09:15 - 40539648 _____ () C:\Program Files\Alwil Software\Avast5\libcef.dll
2014-11-15 07:48 - 2014-11-15 07:48 - 00316576 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll
2015-12-08 20:25 - 2015-12-08 20:25 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
==================== Alternate Data Streams (Avec liste blanche) =========
(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)
AlternateDataStreams: C:\ProgramData\Temp:2430E4FC
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:6FB93194
AlternateDataStreams: C:\ProgramData\Temp:E36F5B57
==================== Mode sans échec (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)
==================== EXE Association (Avec liste blanche) ===============
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)
==================== Internet Explorer sites de confiance/sensibles ===============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)
==================== Hosts contenu: ===============================
(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)
2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____N C:\windows\system32\Drivers\etc\hosts
==================== Autres zones ============================
(Actuellement, il n'y a pas de correction automatique pour cette section.)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Fond d'écran.bmp
DNS Servers: 212.27.40.240 - 212.27.40.241
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.
==================== MSCONFIG/TASK MANAGER éléments désactivés ==
(Actuellement, il n'y a pas de correction automatique pour cette section.)
MSCONFIG\startupreg: CanonQuickMenu => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE /logon
==================== RèglesPare-feu (Avec liste blanche) ===============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
FirewallRules: [{C9CEFD72-2F45-476F-A366-5B82D307437B}] => (Allow) C:\Program Files\CyberLink\PowerDirector\PDR.EXE
FirewallRules: [{C908CCA4-D05F-4FF5-9825-F6B0AD143D48}] => (Allow) C:\Program Files\CyberLink\PowerDVD8\PowerDVD8.EXE
FirewallRules: [{A3449968-8CA2-4D88-9A0F-36B01C4E0EF5}] => (Allow) svchost.exe
FirewallRules: [{518FAA37-EB47-4014-A58A-8BE9B6287EAE}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{2FBE5166-1431-4979-A080-F098EE8D40A8}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{5A9FC9ED-B40B-4706-96AA-C5E8270CFB53}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{9F88BC28-750C-48C0-B488-0B2CD6106089}] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{9E52C579-F016-44F0-A50E-9E7A7D405AB2}] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{C4B78E98-AEB6-44A0-9E8D-4DF30149711E}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{90C223DC-CC90-4CAB-8B13-AE3F47D212CB}] => (Allow) LPort=2869
FirewallRules: [{DE03D03A-287E-4038-A00C-FDA988CE21EE}] => (Allow) LPort=1900
FirewallRules: [{D8242DF7-9E76-4135-A2FC-341D5F1D5698}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{00749DF8-68E6-45E1-88B6-25F8E2F28DA2}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{C144B3FB-D0B9-4861-8BD0-852708710E9D}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{A2DE1B36-D20E-41A0-A274-C7C1FCF25D74}] => (Allow) C:\Users\christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{8E14C664-B474-4EAE-96F2-D0C1A337C635}] => (Allow) C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{FA0DBAEB-CC49-432D-BF23-145DF49EFAC6}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{D8C23AFB-94DC-4737-AB0F-25F7900ACD05}] => (Al
n'ayant pas reussi à héberger les 2 rapports je les joinds ici:
merci# AdwCleaner v5.028 - Rapport créé le 08/01/2016 à 10:25:43
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : christian - CHRISTIAN-PC
# Exécuté depuis : C:\Users\christian\Downloads\adwcleaner_5.028.exe
# Option : Scanner
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
Dossier Trouvé : C:\Users\christian\AppData\Roaming\Systweak
- [ Fichiers ] *****
Fichier Trouvé : C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\user.js
Fichier Trouvé : C:\windows\system32\roboot.exe
- [ DLL ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
Clé Trouvée : HKCU\Software\TeleCharger_v2
Clé Trouvée : HKCU\Software\Reg\Clean
Clé Trouvée : HKCU\Software\TeleCharger
Clé Trouvée : HKLM\SOFTWARE\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
- [ Navigateurs ] *****
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : babylon.com
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : mysearchdial.com
[C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : start.iminent.com
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3145 octets] ##########
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:07-01-2015
Exécuté par christian (administrateur) sur CHRISTIAN-PC (08-01-2016 10:31:34)
Exécuté depuis C:\Users\christian\Downloads
Profils chargés: christian (Profils disponibles: christian)
Platform: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
(SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
(SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(CyberLink) C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
() C:\Program Files\Canon\IJPLM\ijplmsvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastUI.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registre (Avec liste blanche) ===========================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8120864 2009-12-15] (Realtek Semiconductor)
HKLM\...\Run: [UpdateLBPShortCut] => C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [CLMLServer] => C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-06-03] (CyberLink)
HKLM\...\Run: [UpdateP2GoShortCut] => C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [UpdatePDRShortCut] => C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2008-01-04] (CyberLink Corp.)
HKLM\...\Run: [RemoteControl8] => C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe [91432 2009-04-15] (CyberLink Corp.)
HKLM\...\Run: [PDVD8LanguageShortcut] => C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe [50472 2009-04-15] (CyberLink Corp.)
HKLM\...\Run: [UpdatePPShortCut] => C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe [218408 2008-12-03] (CyberLink Corp.)
HKLM\...\Run: [UpdatePSTShortCut] => C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-21] (CyberLink Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated)
HKLM\...\Run: [UCam_Menu] => C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Alwil Software\Avast5\AvastUI.exe [7021880 2015-12-13] (AVAST Software)
HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6602152 2015-12-08] (Piriform Ltd)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2015-12-13] (AVAST Software)
Startup: C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Envoyer à OneNote.lnk [2013-11-16]
ShortcutTarget: Envoyer à OneNote.lnk -> C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Microsoft Corporation)
Startup: C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Games [2010-12-17] ()
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
Tcpip\Parameters: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{506B4ADF-1E8B-438D-B449-88CF07F3800B}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{A01204E6-3498-4762-BE85-5AE5592765BC}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.fr/
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn
URLSearchHook: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 - (Pas de nom) - {22e03916-85c5-44b0-8dc9-1830c11238d9} - Pas de fichier
SearchScopes: HKLM -> DefaultScope la valeur est absente
SearchScopes: HKLM -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
SearchScopes: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (CANON INC.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-22] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2015-11-30] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-12-15] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-22] (Oracle Corporation)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (CANON INC.)
Toolbar: HKU\S-1-5-21-3219418776-4157282183-555089908-1000 -> Pas de nom - {22E03916-85C5-44B0-8DC9-1830C11238D9} - Pas de fichier
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} file:///E:/components/hidinputmonitorx.ocx
DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} file:///E:/components/A9.ocx
DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} file:///E:/components/wmvhdrating.ocx
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
FireFox:
========
FF ProfilePath: C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991
FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\windows\system32\Adobe\Director\np32dsw_1213153.dll [2014-06-24] (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2013-04-08] ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-06-06] (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-22] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-22] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2013-09-16] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-09-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-3219418776-4157282183-555089908-1000: @citrixonline.com/appdetectorplugin -> C:\Users\christian\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2014-05-10] (Citrix Online)
FF user.js: detected! => C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\user.js [2014-11-03]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-09-27] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Profiles\8htvua7o.default-1415012050991\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-16]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2016-01-08] [non signé]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\Alwil Software\Avast5\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\Alwil Software\Avast5\WebRep\FF [2015-12-13]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\Alwil Software\Avast5\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\Alwil Software\Avast5\SafePrice\FF [2015-12-13]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2013-05-29]
Chrome:
=======
CHR Profile: C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-04]
CHR Extension: (Recherche Google) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-04]
CHR Extension: (Google Wallet) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-04]
CHR Extension: (Gmail) - C:\Users\christian\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-08-10]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChromeSp.crx [2015-11-30]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx [2015-11-30]
==================== Services (Avec liste blanche) ========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [226440 2015-12-13] (AVAST Software)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe [1898168 2015-11-24] (Microsoft Corporation)
S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [777744 2015-10-29] (Garmin Ltd. or its subsidiaries)
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] ()
R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [247152 2009-07-07] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\Alwil Software\Avast5\ng\vbox\AvastVBoxSVC.exe" [X]
===================== Pilotes (Avec liste blanche) ==========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 aswHwid; C:\windows\system32\drivers\aswHwid.sys [24016 2015-12-13] (AVAST Software)
R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [81168 2015-12-18] (AVAST Software)
R1 aswRdr; C:\windows\system32\drivers\aswRdr2.sys [81728 2015-12-13] (AVAST Software)
R0 aswRvrt; C:\windows\system32\Drivers\aswRvrt.sys [49776 2015-12-13] (AVAST Software)
R1 aswSnx; C:\windows\system32\drivers\aswSnx.sys [794952 2015-12-13] (AVAST Software)
R1 aswSP; C:\windows\system32\drivers\aswSP.sys [436360 2015-12-18] (AVAST Software)
R2 aswStm; C:\windows\system32\drivers\aswStm.sys [117712 2015-12-13] (AVAST Software)
R0 aswVmm; C:\windows\system32\Drivers\aswVmm.sys [209432 2015-12-13] (AVAST Software)
R1 FNETURPX; C:\windows\System32\drivers\FNETURPX.SYS [7936 2013-09-03] (FNet Co., Ltd.) [Fichier non signé]
S3 rtport; C:\windows\system32\drivers\rtport.sys [15656 2010-10-26] (Windows (R) 2003 DDK 3790 provider)
R3 yukonw7; C:\windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] ()
S3 MBAMSwissArmy; \??\C:\windows\system32\drivers\MBAMSwissArmy.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\Alwil Software\Avast5\ng\vbox\VBoxAswDrv.sys [X]
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois - Créés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2016-01-08 10:31 - 2016-01-08 10:31 - 00017187 _____ C:\Users\christian\Downloads\FRST.txt
2016-01-08 10:30 - 2016-01-08 10:31 - 00000000 ____D C:\FRST
2016-01-08 10:28 - 2016-01-08 10:28 - 01721856 _____ (Farbar) C:\Users\christian\Downloads\FRST.exe
2016-01-08 10:25 - 2016-01-08 10:25 - 01749504 _____ C:\Users\christian\Downloads\adwcleaner_5.028.exe
2016-01-08 08:39 - 2016-01-08 10:22 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-01-08 08:11 - 2016-01-08 08:11 - 00000000 ____D C:\Users\christian\AppData\Local\{4D8AF04A-AF22-46BE-B4D1-32056B956E0C}
2016-01-07 11:59 - 2016-01-07 11:59 - 00000000 ____D C:\Users\christian\AppData\Local\{A21BA527-415A-47B7-A2F6-19448107F4D6}
2016-01-06 22:42 - 2016-01-06 22:43 - 00000000 ____D C:\Users\christian\AppData\Local\{E0816885-2EB3-4B61-ABB6-1ADC03D63C26}
2016-01-06 09:11 - 2016-01-06 09:11 - 00000000 ____D C:\Users\christian\AppData\Local\{F4A05ECD-907D-4A8C-A64F-E8B8690F0211}
2016-01-06 08:54 - 2016-01-06 08:54 - 00000000 ____D C:\Users\christian\AppData\Local\{4CEC7667-1FF0-47C2-9380-F675735D524D}
2016-01-05 11:56 - 2016-01-05 11:57 - 00000000 ____D C:\Users\christian\AppData\Local\{ED38DFB4-61D7-49CE-8ACF-12A960C0534F}
2016-01-05 08:55 - 2016-01-05 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{E62F2DFA-0B8C-4182-9754-BD2AEADF9465}
2016-01-05 08:33 - 2016-01-05 08:33 - 00000000 ____D C:\Users\christian\AppData\Local\{14024643-2C0E-48F0-B419-D58181617E51}
2016-01-04 11:24 - 2016-01-04 11:24 - 00000000 ____D C:\Users\christian\AppData\Local\{8BC75B01-9F0E-4A10-8A6E-420B8117BDC7}
2016-01-04 08:58 - 2016-01-04 08:58 - 00000000 ____D C:\Users\christian\AppData\Local\{8C0C8F86-F1E3-4634-B13E-84ECB83E9DE2}
2016-01-03 19:38 - 2016-01-03 19:38 - 00961024 _____ C:\Users\christian\Downloads\Ali et son chameau31.pps
2016-01-03 08:55 - 2016-01-03 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{13965F87-7918-4276-BF3C-1BEDDA7C7E0F}
2016-01-02 13:56 - 2016-01-02 13:56 - 00399836 _____ C:\Users\christian\Documents\Voeux 2016.JetG lnk.ppsx
2016-01-02 08:30 - 2016-01-02 08:30 - 00000000 ____D C:\Users\christian\AppData\Local\{118F2B27-DA94-4D6C-9F2A-94FDC93605F3}
2016-01-01 08:50 - 2016-01-01 08:50 - 00000000 ____D C:\Users\christian\AppData\Local\{B124EF69-B021-4AA0-8D0A-0BB63EC562D3}
2015-12-31 10:18 - 2015-12-31 10:19 - 00000000 ____D C:\Users\christian\AppData\Local\{75006801-F87F-460E-B26B-F17F83148344}
2015-12-30 08:36 - 2015-12-30 08:36 - 00000000 ____D C:\Users\christian\AppData\Local\{CB6E0FDB-D0B3-412B-B2D7-8A12863DB5D3}
2015-12-29 08:41 - 2015-12-29 08:41 - 00000000 ____D C:\Users\christian\AppData\Local\{5E03FD78-C7FC-464F-A7D5-C84A5474674E}
2015-12-28 21:16 - 2015-12-28 21:16 - 00000000 ____D C:\Users\christian\AppData\Local\{DB349D54-01E4-4172-A580-4C85632A01B2}
2015-12-28 08:47 - 2015-12-28 08:48 - 00000000 ____D C:\Users\christian\AppData\Local\{DE2BF181-9B24-4CEA-8116-BA6A65E97C48}
2015-12-27 08:59 - 2015-12-27 09:00 - 06805440 _____ (Piriform Ltd) C:\Users\christian\Downloads\ccsetup_513.exe
2015-12-27 08:55 - 2015-12-27 08:55 - 00000000 ____D C:\Users\christian\AppData\Local\{AA75B4B1-15E8-4488-BB85-EA54E431C3D0}
2015-12-26 11:17 - 2015-12-26 11:17 - 00000000 ____D C:\Users\christian\AppData\Local\{422F3667-2E47-4986-B4A8-6916D48D703E}
2015-12-24 08:23 - 2015-12-24 08:23 - 00000000 ____D C:\Users\christian\AppData\Local\{83831EBD-D2E5-48D8-9C3A-913A7E59B7E0}
2015-12-23 08:57 - 2015-12-23 08:57 - 00000000 ____D C:\Users\christian\AppData\Local\{0C058120-4078-4E2F-84E2-07A0DC48D993}
2015-12-23 08:15 - 2015-12-23 08:15 - 00000000 ____D C:\Users\christian\AppData\Local\{31909C59-5B5B-4C13-9ACA-DE430E02A876}
2015-12-22 10:46 - 2015-12-22 10:46 - 00000000 ____D C:\Users\christian\AppData\Local\{CCDA5FE3-FFED-49AA-B537-8211FAB4F2DE}
2015-12-21 22:38 - 2015-12-21 22:38 - 00000000 ____D C:\Users\christian\AppData\Local\{104B0C95-0067-4113-A26F-1BDB60A3D85E}
2015-12-21 07:42 - 2015-12-21 07:42 - 00000000 ____D C:\Users\christian\AppData\Local\{597056E4-8570-4633-9CB1-F3425CEB2255}
2015-12-20 10:05 - 2015-12-20 10:05 - 00000000 ____D C:\Users\christian\AppData\Local\{B86540CB-88B5-47A1-8403-5A0265AEE024}
2015-12-19 08:27 - 2015-12-19 08:27 - 03977728 _____ C:\Users\christian\Documents\Photo de mamans.pps
2015-12-19 08:23 - 2015-12-19 08:23 - 00000000 ____D C:\Users\christian\AppData\Local\{4B6A2CEA-9648-4196-8424-23DC9763AF9C}
2015-12-18 08:37 - 2015-12-18 08:37 - 00000000 ____D C:\Users\christian\AppData\Local\{DBACA9FB-C294-4D9F-A695-2B1F61E8FF22}
2015-12-17 12:30 - 2015-12-17 12:30 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetectionB8080B6E-D357-47C9-B99F-2F4C6097E864
2015-12-17 09:31 - 2015-12-17 09:31 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetection41697F28-9334-49EF-B356-F9834F685D5E
2015-12-17 09:31 - 2015-12-17 09:31 - 00000000 ____D C:\Users\christian\AppData\Local\{98262220-7FD8-4783-8340-D3D9AAB5C9BF}
2015-12-17 08:49 - 2015-12-17 08:49 - 00000000 ____D C:\Users\christian\AppData\Local\{58B764B3-3507-4BC1-8823-A42014426666}
2015-12-16 10:34 - 2015-12-16 10:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PMU Poker
2015-12-16 09:46 - 2015-12-13 09:03 - 02613760 _____ C:\Users\christian\Documents\Medicament a conserver1.pps
2015-12-16 08:44 - 2015-12-16 08:44 - 05640704 _____ C:\Users\christian\Documents\25_7_2011_Devine_ce_qui_compose_ces_PHOTOS1.pps
2015-12-16 07:46 - 2015-12-16 07:46 - 00000000 ____D C:\Users\christian\AppData\Local\{E536C357-5398-4C21-9D65-EB2C428067D6}
2015-12-15 22:29 - 2015-12-15 22:29 - 00000000 ____D C:\Users\christian\AppData\Local\{157BFDF2-05CC-49EB-9DEC-093C80607BED}
2015-12-15 08:31 - 2015-12-15 08:31 - 00000000 ____D C:\Users\christian\AppData\Local\{BCB89548-63E2-422F-A489-2F12AA3C1B84}
2015-12-14 11:10 - 2015-12-14 11:10 - 00000000 ____D C:\Users\christian\AppData\Local\{EA1F5F8E-479B-49C3-BEE4-3B64F711EFA7}
2015-12-14 08:15 - 2015-12-14 08:15 - 00000000 ____D C:\Users\christian\AppData\Local\{71FDCA13-90F1-4794-A405-8FFC9D2C926E}
2015-12-13 12:53 - 2015-12-13 12:53 - 00000000 ____D C:\Users\christian\AppData\Local\{DC70994F-9B2E-45AC-A9A5-87A02FDF6341}
2015-12-13 09:15 - 2015-12-13 09:15 - 00322760 _____ (AVAST Software) C:\windows\system32\aswBoot.exe
2015-12-13 09:15 - 2015-12-13 09:15 - 00043112 _____ (AVAST Software) C:\windows\avastSS.scr
2015-12-12 08:17 - 2015-12-12 08:17 - 00000000 ____D C:\Users\christian\AppData\Local\{DD9F247C-AE38-47FD-8E4B-73B31E8A82A8}
2015-12-11 22:49 - 2015-12-11 22:49 - 00000000 ____D C:\Users\christian\AppData\Local\{B58996B6-003C-4F1A-AECB-0297C5082F5C}
2015-12-11 08:39 - 2015-12-11 08:39 - 00000000 ____D C:\Users\christian\AppData\Local\{5DDFBFA1-F08B-4B41-ACC2-CC4281FDBBE9}
2015-12-10 08:43 - 2015-12-10 08:43 - 00000000 ____D C:\Users\christian\AppData\Local\TempTaskUpdateDetection1EAB5639-00BD-468C-9CE9-8895C9EC118A
2015-12-10 08:42 - 2015-12-10 08:42 - 00000000 ____D C:\Users\christian\AppData\Local\{C037AA2C-833D-4894-9843-A28E75480F06}
2015-12-09 18:46 - 2015-12-09 18:47 - 00000000 ____D C:\Users\christian\AppData\Local\{6EE8B3BA-4948-40A2-99FB-9979A697C4DF}
2015-12-09 09:22 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll
2015-12-09 09:22 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\windows\system32\comsvcs.dll
2015-12-09 09:22 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\windows\system32\catsrvut.dll
2015-12-09 09:22 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll
2015-12-09 09:22 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll
2015-12-09 09:22 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll
2015-12-09 09:22 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll
2015-12-09 09:22 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 00909824 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll
2015-12-09 09:22 - 2015-11-10 19:39 - 00811520 _____ (Microsoft Corporation) C:\windows\system32\user32.dll
2015-12-09 09:22 - 2015-11-10 18:40 - 02386944 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys
2015-12-09 09:22 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb
2015-12-09 09:22 - 2015-11-10 01:24 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll
2015-12-09 09:22 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll
2015-12-09 09:22 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll
2015-12-09 09:22 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\windows\system32\html.iec
2015-12-09 09:22 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll
2015-12-09 09:22 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll
2015-12-09 09:22 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll
2015-12-09 09:22 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll
2015-12-09 09:22 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll
2015-12-09 09:22 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll
2015-12-09 09:22 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe
2015-12-09 09:22 - 2015-11-10 01:03 - 00102912 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe
2015-12-09 09:22 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll
2015-12-09 09:22 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll
2015-12-09 09:22 - 2015-11-10 00:57 - 00667648 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe
2015-12-09 09:22 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll
2015-12-09 09:22 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll
2015-12-09 09:22 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll
2015-12-09 09:22 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\windows\system32\occache.dll
2015-12-09 09:22 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll
2015-12-09 09:22 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl
2015-12-09 09:22 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll
2015-12-09 09:22 - 2015-11-10 00:36 - 00684032 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe
2015-12-09 09:22 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll
2015-12-09 09:22 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll
2015-12-09 09:22 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll
2015-12-09 09:22 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 02956800 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 02062848 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00073728 _____ (Microsoft Corporation) C:\windows\system32\WinSetupUI.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll
2015-12-09 09:21 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\wups.dll
2015-12-09 09:21 - 2015-11-20 19:33 - 00136192 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe
2015-12-09 09:21 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe
2015-12-09 09:21 - 2015-11-20 19:33 - 00011776 _____ (Microsoft Corporation) C:\windows\system32\wu.upgrade.ps.dll
2015-12-09 09:21 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\windows\system32\wshrm.dll
2015-12-09 09:21 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\windows\system32\tzres.dll
2015-12-09 09:21 - 2015-11-05 10:48 - 00117760 _____ (Microsoft Corporation) C:\windows\system32\Drivers\rmcast.sys
2015-12-09 09:21 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\windows\system32\usp10.dll
2015-12-09 09:21 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\windows\system32\els.dll
2015-12-09 09:21 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\windows\system32\nlsbres.dll
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\kbdgeoqw.dll
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\KBDAZEL.DLL
2015-12-09 09:21 - 2015-10-09 00:13 - 00006144 _____ (Microsoft Corporation) C:\windows\system32\KBDAZE.DLL
2015-12-09 09:21 - 2015-10-08 20:13 - 00419928 _____ C:\windows\system32\locale.nls
2015-12-09 08:49 - 2015-12-09 08:49 - 00000000 ____D C:\Users\christian\AppData\Local\{54638A50-135D-45B5-B4FC-C4B6F9F9BF38}
2015-12-09 08:30 - 2015-12-09 08:30 - 00000000 ____D C:\Users\christian\AppData\Local\{BBAD8144-4064-438D-964C-6F34B10D2869}
==================== Un mois - Modifiés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2016-01-08 10:30 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2016-01-08 10:28 - 2009-07-14 05:34 - 00023552 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-08 10:28 - 2009-07-14 05:34 - 00023552 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-08 10:25 - 2013-12-06 10:41 - 00000000 ____D C:\AdwCleaner
2016-01-08 10:22 - 2015-06-03 22:03 - 00001058 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-08 10:22 - 2014-05-10 17:27 - 00000586 _____ C:\windows\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000.job
2016-01-08 10:22 - 2013-12-05 12:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-01-08 10:22 - 2012-04-01 07:08 - 00001002 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2016-01-08 08:50 - 2015-05-30 13:40 - 00000682 _____ C:\windows\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000.job
2016-01-08 07:52 - 2015-06-03 22:03 - 00001054 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-08 07:52 - 2010-12-17 15:17 - 00000000 ____D C:\Users\christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite
2016-01-08 07:52 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT
2016-01-04 11:59 - 2013-07-01 15:31 - 00000000 ____D C:\ProgramData\CanonIJPLM
2016-01-02 15:33 - 2012-04-01 07:08 - 00796864 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe
2016-01-02 15:33 - 2011-05-15 17:35 - 00142528 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl
2016-01-01 20:34 - 2009-07-14 03:37 - 00000000 ____D C:\windows\rescache
2015-12-27 09:10 - 2009-07-14 03:37 - 00000000 ____D C:\windows\inf
2015-12-27 09:02 - 2011-02-14 19:43 - 00000925 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-12-18 22:43 - 2011-02-15 08:51 - 00436360 _____ (AVAST Software) C:\windows\system32\Drivers\aswsp.sys
2015-12-18 22:43 - 2011-02-15 08:51 - 00081168 _____ (AVAST Software) C:\windows\system32\Drivers\aswmonflt.sys
2015-12-18 10:29 - 2015-04-04 21:55 - 00000000 ___SD C:\windows\system32\GWX
2015-12-18 09:29 - 2011-10-08 18:02 - 00000000 ____D C:\windows\Minidump
2015-12-18 09:27 - 2010-12-17 15:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Game Pack
2015-12-18 09:27 - 2010-12-17 15:18 - 00000000 ____D C:\Program Files\Game Pack
2015-12-16 10:34 - 2013-09-05 12:28 - 00001417 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PMU Poker.lnk
2015-12-16 10:34 - 2010-12-17 16:36 - 00001411 _____ C:\Users\christian\Desktop\PMU Poker.lnk
2015-12-16 10:34 - 2009-07-14 05:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-12-15 08:29 - 2013-09-16 08:26 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2015-12-15 08:26 - 2013-09-16 08:23 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-12-13 12:54 - 2010-12-17 15:17 - 00000000 ____D C:\Users\christian\AppData\Local\VirtualStore
2015-12-13 09:15 - 2014-08-04 17:12 - 00024016 _____ (AVAST Software) C:\windows\system32\Drivers\aswHwid.sys
2015-12-13 09:15 - 2014-01-04 18:53 - 00117712 _____ (AVAST Software) C:\windows\system32\Drivers\aswStm.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00209432 _____ (AVAST Software) C:\windows\system32\Drivers\aswVmm.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00081728 _____ (AVAST Software) C:\windows\system32\Drivers\aswRdr2.sys
2015-12-13 09:15 - 2013-04-02 18:52 - 00049776 _____ (AVAST Software) C:\windows\system32\Drivers\aswRvrt.sys
2015-12-13 09:14 - 2011-05-14 07:01 - 00794952 _____ (AVAST Software) C:\windows\system32\Drivers\aswSnx.sys
2015-12-13 08:32 - 2015-03-17 09:33 - 00000000 ____D C:\windows\system32\vbox
2015-12-13 08:22 - 2010-06-13 02:41 - 00747910 _____ C:\windows\system32\perfh00C.dat
2015-12-13 08:22 - 2010-06-13 02:41 - 00150402 _____ C:\windows\system32\perfc00C.dat
2015-12-13 08:22 - 2009-07-26 21:06 - 01669656 _____ C:\windows\system32\PerfStringBackup.INI
2015-12-10 08:26 - 2009-07-14 05:33 - 00444464 _____ C:\windows\system32\FNTCACHE.DAT
2015-12-09 22:56 - 2010-12-18 13:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-12-09 22:56 - 2010-12-17 15:27 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-12-09 22:54 - 2013-08-15 07:25 - 00000000 ____D C:\windows\system32\MRT
2015-12-09 22:48 - 2011-01-04 09:02 - 137798368 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe
==================== Fichiers à la racine de certains dossiers =======
2014-04-06 08:11 - 2014-04-06 08:11 - 0003584 _____ () C:\Users\christian\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-12-19 11:24 - 2010-12-19 11:24 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-12-17 15:19 - 2010-01-16 07:16 - 0131368 _____ () C:\ProgramData\FullRemove.exe
2010-06-13 23:51 - 2010-06-13 23:51 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2010-06-13 23:49 - 2010-06-13 23:50 - 0000106 _____ () C:\ProgramData\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}.log
2010-06-13 23:46 - 2010-06-13 23:47 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2010-06-13 23:50 - 2010-06-13 23:51 - 0000110 _____ () C:\ProgramData\{B7A0CE06-068E-11D6-97FD-0050BACBF861}.log
2010-06-13 23:45 - 2010-06-13 23:46 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
2010-06-13 23:47 - 2010-06-13 23:49 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
==================== Bamital & volsnap =================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
C:\windows\explorer.exe => Le fichier est signé numériquement
C:\windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\windows\system32\wininit.exe => Le fichier est signé numériquement
C:\windows\system32\svchost.exe => Le fichier est signé numériquement
C:\windows\system32\services.exe => Le fichier est signé numériquement
C:\windows\system32\User32.dll => Le fichier est signé numériquement
C:\windows\system32\userinit.exe => Le fichier est signé numériquement
C:\windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
LastRegBack: 2016-01-01 20:26
==================== Fin de FRST.txt ============================Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:07-01-2015
Exécuté par christian (2016-01-08 10:32:47)
Exécuté depuis C:\Users\christian\Downloads
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) (2010-12-17 14:17:11)
Mode d'amorçage: Normal
==========================================================
==================== Comptes: =============================
Administrateur (S-1-5-21-3219418776-4157282183-555089908-500 - Administrator - Disabled)
christian (S-1-5-21-3219418776-4157282183-555089908-1000 - Administrator - Enabled) => C:\Users\christian
HomeGroupUser$ (S-1-5-21-3219418776-4157282183-555089908-1002 - Limited - Enabled)
Invité (S-1-5-21-3219418776-4157282183-555089908-501 - Limited - Disabled)
==================== Centre de sécurité ========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Programmes installés ======================
(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 17.0.0.124 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.13) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.3.153 - Adobe Systems, Inc.)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Client Installation Program (HKLM\...\{D1434266-0486-4469-B338-A60082CC04E1}) (Version: 1.0.2.1119 - Atheros)
Avast Free Antivirus (HKLM\...\avast) (Version: 11.1.2245 - AVAST Software)
BatteryLifeExtender (HKLM\...\{74A579FB-EB06-497D-B194-01590D6FE51A}) (Version: 1.0.5 - Samsung)
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: - )
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon MP230 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP230_series) (Version: 1.00 - Canon Inc.)
Canon MP230 series On-screen Manual (HKLM\...\Canon MP230 series On-screen Manual) (Version: 7.5.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.0.0 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.0 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
Citrix Online Launcher (HKLM\...\{F17C3DC2-2ACA-4B0E-BDBF-ACE61B14E7CD}) (Version: 1.0.183 - Citrix)
CyberLink DVD Suite (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.)
CyberLink LabelPrint (HKLM\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.)
CyberLink Power2Go (HKLM\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.3108a - CyberLink Corp.)
CyberLink PowerDirector (HKLM\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.3213 - CyberLink Corp.)
CyberLink PowerDVD 8 (HKLM\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.2815b - CyberLink Corp.)
CyberLink PowerProducer (HKLM\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1812 - CyberLink Corp.)
CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 2.0.3625 - CyberLink Corp.)
D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden
Easy Display Manager (HKLM\...\{17283B95-21A8-4996-97DA-547A48DB266F}) (Version: 3.0 - Samsung Electronics Co., Ltd.)
Easy Network Manager (HKLM\...\{34B76DCB-BF7C-440F-B058-C84172C1E338}) (Version: 4.2.8 - Samsung)
Easy SpeedUp Manager (HKLM\...\{EF367AA4-070B-493C-9575-85BE59D789C9}) (Version: 3.0.0.5 - Samsung Electronics Co.,Ltd.)
EasyBatteryManager (HKLM\...\{178EE5F4-0F86-4BF0-A0D1-9790AFF409D1}) (Version: 4.0.0.3 - Samsung)
Elevated Installer (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Enregistrement utilisateur de Canon MP230 series (HKLM\...\Enregistrement utilisateur de Canon MP230 series) (Version: - Canon Inc.)
Game Pack (HKLM\...\{D1F6FBBB-B204-459A-9BF8-D06FFAB96CCC}_is1) (Version: 6.3.1.1 - Oberon Media, Inc.)
Garmin Express (HKLM\...\{b292f4e5-60ca-4bb8-8810-e5f908c3c1ff}) (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.10.0 - Garmin Ltd or its subsidiaries) Hidden
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden
GoToMeeting 7.8.1.4190 (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\GoToMeeting) (Version: 7.8.1.4190 - CitrixOnline)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.2202 - Intel Corporation)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation)
iTunes (HKLM\...\{91FD46D2-4FB7-4A51-8637-556E1BE1DB7C}) (Version: 11.0.4.4 - Apple Inc.)
Java 8 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Ludi (HKLM\...\Ludi) (Version: - )
Marvell Miniport Driver (HKLM\...\Marvell Miniport Driver) (Version: 11.22.3.3 - Marvell)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 15.0.4779.1002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft SkyDrive (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\SkyDriveSetup.exe) (Version: 17.0.2003.1112 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x86) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 43.0.4 (x86 fr) (HKLM\...\Mozilla Firefox 43.0.4 (x86 fr)) (Version: 43.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 43.0.4.5848 - Mozilla)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden
Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
PcCloneEX (HKLM\...\PcCloneEX) (Version: - )
PhotoFiltre 7 (HKU\S-1-5-21-3219418776-4157282183-555089908-1000\...\PhotoFiltre 7) (Version: - )
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
PMU Poker (HKLM\...\PMUPoker) (Version: 150 - PMU)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6003 - Realtek Semiconductor Corp.)
Samsung Recovery Solution 4 (HKLM\...\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}) (Version: 4.0.0.6 - Samsung)
Samsung Support Center (HKLM\...\{F687E657-F636-44DF-8125-9FEEA2C362F5}) (Version: 1.0.2 - Samsung)
Samsung Update Plus (HKLM\...\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}) (Version: 2.0 - Samsung Electronics Co., Ltd.)
Skype™ 7.7 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated)
Visionneuse Microsoft PowerPoint (HKLM\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Windows Live (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live FolderShare (HKLM\...\{2075CB0A-D26F-4DAA-B424-5079296B43BA}) (Version: 14.0.8089.726 - Microsoft Corporation)
==================== Personnalisé CLSID (Avec liste blanche): ==========================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Tâches planifiées (Avec liste blanche) =============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
Task: {0819AFE0-618C-483F-A9A0-8E75CBA2E449} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {12582388-58DC-4AF0-81AB-09EE559FEA39} - System32\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000 => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupload.exe [2015-12-30] (Citrix Online, a division of Citrix Systems, Inc.)
Task: {162A6817-B3DB-4886-803D-0E9E543B7DBD} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC)
Task: {19F6E4C3-9FE7-498E-8216-B30488CE61FE} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {2215FE9F-B453-4376-A31F-3E5F7C6D8BC9} - System32\Tasks\SamsungSupportCenter => C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe [2010-05-06] (SAMSUNG Electronics)
Task: {2323BE97-CA7B-45E8-8B6D-702E4267D26F} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)
Task: {3C9C979E-55F3-4BC2-B510-8E9E16A45F47} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation)
Task: {4734A4B5-7F49-48FA-8783-192CEE222308} - System32\Tasks\{949242EE-000F-493E-BA5D-CEF5AF0362BE} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.0.124.211/fr/abandoninstall?source=lightinstaller&page=tsDownload&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {4A0113AF-0BD5-455C-BB47-1061C1D74241} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3219418776-4157282183-555089908-1000
Task: {514A4708-C4DA-482C-86AB-F54200D6620B} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {544F91D9-F912-49A4-BCEA-EB7A252FBC1E} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe [2010-04-20] ()
Task: {5D597E3E-8E24-4344-B7B1-67C4B68D12FA} - System32\Tasks\{90EFEA03-C589-4123-8956-E1FB320FA4D3} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.5.0.124.211/fr/abandoninstall?source=lightinstaller&page=tsMain&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
Task: {66F0EA4D-E0B3-4878-AE49-57C42A182CE3} - System32\Tasks\{1C5F497F-67F5-49AC-B9B0-7CC52968B277} => C:\Program Files\Skype\\Phone\Skype.exe [2015-07-28] (Skype Technologies S.A.)
Task: {673D6403-53E9-4BFE-AEBF-F7FA4C20E1DD} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2015-10-29] ()
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {7100CE59-6418-4374-A443-49423BB6BAE9} - \ASP -> Pas de fichier <==== ATTENTION
Task: {755219DF-33EF-43A1-AEDB-5532C50DEA38} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-10-13] (Microsoft Corporation)
Task: {82D28757-1B79-4E66-9AD3-5EF87F3ADCAF} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-12-15] (Microsoft Corporation)
Task: {9093FE45-F527-451B-B25C-44F469A2AA18} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [2009-10-13] (Samsung Electronics Co., Ltd.)
Task: {A898B338-E545-475E-AFC6-F8C7EC6C63FC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {AE31BEAB-2053-4F7B-9D12-5CFFFA853D86} - System32\Tasks\BatteryLifeExtender => C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-06-01] (Samsung Electronics. Co. Ltd.)
Task: {B3F1DA5F-BC75-43A1-BDE7-A8BECF172720} - System32\Tasks\avast! Emergency Update => C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe [2015-12-13] (AVAST Software)
Task: {B64210E3-9FE8-4989-8677-62E6D55A69F6} - System32\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000 => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupdate.exe [2015-12-30] (Citrix Online, a division of Citrix Systems, Inc.)
Task: {B952E42B-44B0-4618-9DBE-F5E90F9CBDDA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-06-03] (Google Inc.)
Task: {BEBA0598-2736-407A-851F-68F4478CD647} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2009-11-04] (Samsung Electronics Co., Ltd.)
Task: {C6A700C7-565C-41AF-A508-20D068EED842} - System32\Tasks\{160A8BF3-A44E-4241-8866-C53311E5191C} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.5.0.117&LastError=404
Task: {D00F6D12-B958-429F-BAF1-D366AB6A233A} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2009-10-16] (SAMSUNG Electronics co., LTD.)
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {EB637A6E-B320-4A72-9C16-977A1F10D2D8} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-16] (AVAST Software)
Task: {F2026B8E-A727-4ED1-ADDD-B6AB13105217} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-06-03] (Google Inc.)
(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\G2MUpdateTask-S-1-5-21-3219418776-4157282183-555089908-1000.job => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupdate.exe
Task: C:\windows\Tasks\G2MUploadTask-S-1-5-21-3219418776-4157282183-555089908-1000.job => C:\Users\christian\AppData\Local\Citrix\GoToMeeting\4190\g2mupload.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Raccourcis =============================
(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)
==================== Modules chargés (Avec liste blanche) ==============
2015-12-13 09:14 - 2015-12-13 09:14 - 00103888 _____ () C:\Program Files\Alwil Software\Avast5\log.dll
2015-12-13 09:14 - 2015-12-13 09:14 - 00125512 _____ () C:\Program Files\Alwil Software\Avast5\JsonRpcServer.dll
2016-01-07 22:38 - 2016-01-07 22:38 - 02809344 _____ () C:\Program Files\Alwil Software\Avast5\defs\16010701\algo.dll
2015-12-13 09:14 - 2015-12-13 09:14 - 00469008 _____ () C:\Program Files\Alwil Software\Avast5\ffl2.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2010-06-13 23:53 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll
2014-03-16 11:32 - 2015-10-13 02:43 - 00080040 _____ () C:\Program Files\Microsoft Office 15\ClientX86\ApiClient.dll
2009-06-03 12:59 - 2009-06-03 12:59 - 00619816 ____N () C:\Program Files\CyberLink\Power2Go\CLMediaLibrary.dll
2009-06-03 12:59 - 2009-06-03 12:59 - 00013096 ____N () C:\Program Files\CyberLink\Power2Go\CLMLSvcPS.dll
2013-07-01 15:31 - 2012-03-28 13:49 - 00140456 _____ () C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
2010-06-13 23:49 - 2009-07-07 19:23 - 00247152 ____N () C:\Program Files\CyberLink\Shared files\RichVideo.exe
2015-12-13 09:15 - 2015-12-13 09:15 - 40539648 _____ () C:\Program Files\Alwil Software\Avast5\libcef.dll
2014-11-15 07:48 - 2014-11-15 07:48 - 00316576 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll
2015-12-08 20:25 - 2015-12-08 20:25 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
==================== Alternate Data Streams (Avec liste blanche) =========
(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)
AlternateDataStreams: C:\ProgramData\Temp:2430E4FC
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:6FB93194
AlternateDataStreams: C:\ProgramData\Temp:E36F5B57
==================== Mode sans échec (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)
==================== EXE Association (Avec liste blanche) ===============
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)
==================== Internet Explorer sites de confiance/sensibles ===============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)
==================== Hosts contenu: ===============================
(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)
2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____N C:\windows\system32\Drivers\etc\hosts
==================== Autres zones ============================
(Actuellement, il n'y a pas de correction automatique pour cette section.)
HKU\S-1-5-21-3219418776-4157282183-555089908-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\christian\AppData\Roaming\Mozilla\Firefox\Fond d'écran.bmp
DNS Servers: 212.27.40.240 - 212.27.40.241
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.
==================== MSCONFIG/TASK MANAGER éléments désactivés ==
(Actuellement, il n'y a pas de correction automatique pour cette section.)
MSCONFIG\startupreg: CanonQuickMenu => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE /logon
==================== RèglesPare-feu (Avec liste blanche) ===============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
FirewallRules: [{C9CEFD72-2F45-476F-A366-5B82D307437B}] => (Allow) C:\Program Files\CyberLink\PowerDirector\PDR.EXE
FirewallRules: [{C908CCA4-D05F-4FF5-9825-F6B0AD143D48}] => (Allow) C:\Program Files\CyberLink\PowerDVD8\PowerDVD8.EXE
FirewallRules: [{A3449968-8CA2-4D88-9A0F-36B01C4E0EF5}] => (Allow) svchost.exe
FirewallRules: [{518FAA37-EB47-4014-A58A-8BE9B6287EAE}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{2FBE5166-1431-4979-A080-F098EE8D40A8}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{5A9FC9ED-B40B-4706-96AA-C5E8270CFB53}C:\program files\internet explorer\iexplore.exe] => (Allow) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{9F88BC28-750C-48C0-B488-0B2CD6106089}] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{9E52C579-F016-44F0-A50E-9E7A7D405AB2}] => (Block) C:\program files\internet explorer\iexplore.exe
FirewallRules: [{C4B78E98-AEB6-44A0-9E8D-4DF30149711E}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{90C223DC-CC90-4CAB-8B13-AE3F47D212CB}] => (Allow) LPort=2869
FirewallRules: [{DE03D03A-287E-4038-A00C-FDA988CE21EE}] => (Allow) LPort=1900
FirewallRules: [{D8242DF7-9E76-4135-A2FC-341D5F1D5698}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{00749DF8-68E6-45E1-88B6-25F8E2F28DA2}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{C144B3FB-D0B9-4861-8BD0-852708710E9D}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{A2DE1B36-D20E-41A0-A274-C7C1FCF25D74}] => (Allow) C:\Users\christian\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{8E14C664-B474-4EAE-96F2-D0C1A337C635}] => (Allow) C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{FA0DBAEB-CC49-432D-BF23-145DF49EFAC6}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{D8C23AFB-94DC-4737-AB0F-25F7900ACD05}] => (Al
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
8 janv. 2016 à 11:26
8 janv. 2016 à 11:26
Tu peux utiliser l'option "Nettoyer" d'AdwCleaner.
Quel est le message d'erreur exact que tu as au démarrage ?
Quel est le message d'erreur exact que tu as au démarrage ?
chrisdeceze
Messages postés
72
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
21 décembre 2020
5
8 janv. 2016 à 12:14
8 janv. 2016 à 12:14
ce n'est pas un message d'erreur. une fenetre s'ouvre avec intitulé en haut : roaming/windows.
encore merci
encore merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
8 janv. 2016 à 12:17
8 janv. 2016 à 12:17
Et dans la fenêtre, il y a quoi ?
chrisdeceze
Messages postés
72
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
21 décembre 2020
5
8 janv. 2016 à 15:37
8 janv. 2016 à 15:37
tout ce que l'on trouve dans explorateur windows
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
8 janv. 2016 à 16:04
8 janv. 2016 à 16:04
Menu Démarrer > Tous les programmes > Démarrage, il y a un élément nommé "Games" ?
chrisdeceze
Messages postés
72
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
21 décembre 2020
5
9 janv. 2016 à 08:39
9 janv. 2016 à 08:39
oui game pack
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
9 janv. 2016 à 13:44
9 janv. 2016 à 13:44
A part ça, je ne vois pas d'où ça pourrait venir.